成功的 SecOps 游戏计划的技巧

成功的 SecOps 游戏计划的技巧

成功的 SecOps 游戏计划的技巧 PlatoBlockchain 数据智能。 垂直搜索。 人工智能。

如果有什么东西是所有安全运营 (SecOps) 团队都需要但很少能做到的,那就是使用安全数据分析的能力 。 毕竟,有效的 SecOps 数据分析程序使 SecOps 团队能够持续监控其环境是否存在妥协迹象,并在潜在攻击造成严重损害之前阻止它们。 此外,良好的数据可以使 SecOps 团队和 IT 之间的协作更加有效。

“有很多不同的方法可以进行汇总和分析。 但如果你不对数据进行系统汇总和分析,就无法回答‘告诉我业务面临的最大威胁’这个问题。”Techstrong Research 总经理 Mike Rothman 说道。 “在很多情况下,你无论如何都很难回答这个问题。 但如果你连基础知识都没有做好,你就没有机会。”

暗读特别报道》成功的 SecOps 数据分析的秘密” 深入探讨了企业必须做出的重要决策,以有效收集、分析和管理其安全数据,以便 SecOps 团队能够做出最佳决策。

矛盾的是,安全团队并不是因为安全数据太少或安全数据源太少而苦恼,而是因为他们有太多的数据源和太多的数据需要筛选。 这种过多的威胁可能会让寻找最紧迫的威胁变得令人畏惧。

谷歌云 CISO 办公室安全顾问 Anton Chuvakin 表示:“SecOps 团队正被多种安全工具、警报疲劳和手动操作的重压淹没。” “分析大型数据——当然,‘大型’的含义在 20 年内发生了巨大的变化——大量数据的规模和速度从未如此重要,但当这些数据来自如此多不同的来源时,它仍然很棘手。”

然而,在收集、汇总和分析时,获得正确的数据至关重要。 SecOps 团队需要数据才能发挥作用,而安全团队的效率取决于他们的决策和行动所依据的信息。 SecOps 团队获得的数据质量越高,他们越能更好地分析这些数据以做出快速决策,他们就能更有效地响应针对他们的威胁行为者的行动。

阅读黑暗阅读的“成功的 SecOps 数据分析的秘密” 了解如何保持和管理跨本地和云系统的数据连接,并帮助 SecOps 团队在威胁行为者成功对组织造成损害之前做出有关如何最好地阻止攻击的决策。

时间戳记:

更多来自 暗读